黑客恶意重打包Chrome 通过“软件盒子”、“海量软件管家”等传播

来源: 哔哩哔哩2023-08-24 06:21:55
  

近期,火绒威胁情报系统监测到,有黑客团伙伪造了带毒的Chrome浏览器,上传至“软件盒子”、“海量软件管家”等软件进行大量传播。病毒运行后会执行篡改浏览器启动页、新标签页等恶意行为。


(资料图片)

用户运行上述盗版 Chrome 浏览器安装包之后,被黑客篡改过 文件会立即请求服务器配置,随后黑客便可执行篡改浏览器启动页,新标签页,以及URL重定向,隐藏URL等恶意行为,该病毒的执行流程图如下:

在此,火绒工程师建议广大用户在下载软件时,尽量选择官方或正规可信的应用商店,并安装可靠的安全软件以保护设备免受恶意软件和病毒的侵害。目前,火绒安全产品可对上述病毒进行拦截查杀,请用户及时更新病毒库以进行防御。

一、样本分析

被篡改的文件主要为,当Chrome浏览器启动后,会被加载,首先会解密出C&C服务器地址,并从C&C服务器获取配置文件地址,相关代码,如下图所示:

获取配置文件并解析配置信息,相关代码,如下图所示:

解密后的配置信息,一些重要的字段,如下图所示:

重要字段说明,如下图所示:

接收到配置信息后,根据配置信息来执行一些恶意行为有:修改启动页、新标签页、URL重定向、隐藏URL,下面进行详细说明。

URL重定向功能,根据服务器下发的正则表达式,将匹配上的URL重定向到指定网址进行推广,如访问会被重定位到/?tn=02003390_39_hao_pg,关键代码,如下图所示:

隐藏URL功能,如果浏览器地址栏包含推广号相关的字符串就不显示URL,来降低被发现的概率,如访问被重定向到/?tn=02003390_39_hao_pg后,浏览器地址栏显示为空,如下图所示:

关键代码,如下图所示:

根据配置信息修改浏览器启动页,关键代码,如下图所示:

二、附录

C&C服务器

HASH

关键词:

责任编辑:sdnew003

多家银行发公告:不要多还钱!信用卡溢缴款,会影响个人征信吗?

近期,多家银行发布了关于加强对信用卡溢缴款管理的公告。比如,北京银
2023-08-23 06:54:26

网贷和信用卡逾期会影响孩子上学吗

一、网贷和信用卡逾期会影响孩子上学吗网贷和信用卡逾期一般不会影响孩
2023-08-22 07:04:56

如何处罚恶意透支的信用卡

恶意透支的信用卡处罚是构成信用卡诈骗罪,数额较大的,处五年以下有期
2023-08-22 01:40:16

信用卡坏账是什么意思

一、信用卡坏账是什么意思信用卡坏账的意思是指企业无法收回或收回的可
2023-08-21 00:09:40

关于招行信用卡如何开卡的一些信息

今天佳肖财经网就给我们广大朋友来聊聊,以下关于的观点希望能帮助到您
2023-08-20 18:37:20

日照信用卡诈骗58万请律师辩护多少钱

诈骗案件,根据案件的复杂程度和承办该案件律师的知名度和执业经验,在
2023-08-20 15:45:44

美国7月份信用卡拖欠率达到疫情前水平

智通财经APP注意到,SeekingAlpha的数据显示,美国7月份的信用卡拖欠率
2023-08-20 11:57:21

助力释放消费潜力!邮储银行打造“一市一Mall”信用卡服务矩阵

8月19日,中国邮政储蓄银行携手中国银联、吾悦广场齐聚浙江台州,以 "
2023-08-20 03:42:22

信用卡消费几十万确实还不了怎么申请减少利息

尝试联系银行办理停息挂账。停息挂账在银行主要是指个性化分期业务,指
2023-08-19 17:50:46

【国际漫评】靠信用卡还能撑多久?

据纽约联邦储备银行最近发布的数据显示,美国人的信用卡债务规模达1 03
2023-08-19 16:22:02

热文排行
  • 财经
  • 综合
  • 黄金360